SSL-Check von flare.cloud

NEU Du kannst auch mehrere Server auf einmal prüfen.

Erfahre hier, ob der Webserver für flare.cloud über eine sichere Verbindung erreichbar ist.

Zusammenfassung

Prüfbericht vom Montag, 03. August 2020, 21:10 Uhr

Die Webserver für flare.cloud sind über eine verschlüsselte Verbindung erreichbar.

Es wurden Probleme gefunden, welche die Sicherheit dennoch gefährden können.

Server

Hostname / IP-Adresse Zertifikate Protokoll
flare.cloud
78.47.51.248
akserver.de
HSTS
fehlt
DANE
Fehler
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
1 s
flare.cloud
2a01:4f8:c2c:ea3a::1
adriank.blog
HSTS
unexpected EOF
DANE
Fehler
PFS
unterstützt
Heartbleed
nicht verwundbar
Schwache Algorithmen
nicht gefunden
  • TLSv1.2
  • SSLv3
1 s

Zertifikate

Zuerst gesehen:

CN=akserver.de

Zertifikatskette
  • akserver.de
    • verbleibend
    • 2048 bit
    • sha256WithRSAEncryption
    • Hostname Mismatch

Subjekt
Common Name (CN)
  • akserver.de
Alternative Namen
  • akserver.de
Aussteller
Land (C)
  • US
Organisation (O)
  • Let's Encrypt
Common Name (CN)
  • Let's Encrypt Authority X3
Gültigkeit
Nicht gültig vor
11.06.2020
Nicht gültig nach
09.09.2020
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • Key Encipherment
  • TLS Web Server Authentication
  • TLS Web Client Authentication
Fingerprints
SHA256
30:77:8B:BE:A3:68:68:A5:E2:E6:9A:42:55:D8:CD:39:FF:16:B2:03:75:DD:A1:1E:79:37:79:42:A6:13:3D:B3
SHA1
35:29:14:07:DB:2B:26:64:B4:4F:F0:65:BC:0F:96:20:70:FE:2E:CA
X509v3 Erweiterungen
subjectKeyIdentifier
  • E3:42:17:9D:27:81:3A:5D:AD:74:66:82:1B:2B:90:93:7E:6F:77:AA
authorityKeyIdentifier
  • keyid:A8:4A:6A:63:04:7D:DD:BA:E6:D1:39:B7:A6:45:65:EF:F3:A8:EC:A1
authorityInfoAccess
  • OCSP - URI:http://ocsp.int-x3.letsencrypt.org
  • CA Issuers - URI:http://cert.int-x3.letsencrypt.org/
certificatePolicies
  • Policy: 2.23.140.1.2.1
  • Policy: 1.3.6.1.4.1.44947.1.1.1
  • CPS: http://cps.letsencrypt.org
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : E7:12:F2:B0:37:7E:1A:62:FB:8E:C9:0C:61:84:F1:EA:
  • 7B:37:CB:56:1D:11:26:5B:F3:E0:F3:4B:F2:41:54:6E
  • Timestamp : Jun 11 19:56:11.015 2020 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:21:00:84:5A:57:DA:4A:D3:DA:60:EC:B3:19:
  • 48:A8:26:B0:08:C3:7B:36:8B:59:3E:BB:9E:3E:57:B4:
  • DD:19:9A:5A:C3:02:20:37:D7:F5:13:5F:A7:1F:7F:3A:
  • B4:88:EA:1E:D7:BE:45:7D:DA:44:20:4F:DC:E9:84:B1:
  • 48:18:1C:FF:6D:EE:DF
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : B2:1E:05:CC:8B:A2:CD:8A:20:4E:87:66:F9:2B:B9:8A:
  • 25:20:67:6B:DA:FA:70:E7:B2:49:53:2D:EF:8B:90:5E
  • Timestamp : Jun 11 19:56:11.001 2020 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:21:00:BE:8D:CC:69:A2:E0:CA:2C:FD:44:18:
  • B2:EA:86:57:01:9E:45:8A:89:FD:15:5D:AE:27:E9:DE:
  • 79:10:CC:A4:ED:02:20:51:0E:C5:AC:B4:F6:8E:F8:CF:
  • 72:40:F6:08:DC:34:2B:DA:A7:A6:CB:73:4C:25:EA:C4:
  • 63:91:3D:7B:4E:F3:88
Zuerst gesehen:

CN=adriank.blog

Zertifikatskette
  • adriank.blog
    • verbleibend
    • 2048 bit
    • sha256WithRSAEncryption
    • Hostname Mismatch

Subjekt
Common Name (CN)
  • adriank.blog
Alternative Namen
  • adriank.blog
  • www.adriank.blog
Aussteller
Land (C)
  • US
Organisation (O)
  • Let's Encrypt
Common Name (CN)
  • Let's Encrypt Authority X3
Gültigkeit
Nicht gültig vor
30.06.2020
Nicht gültig nach
28.09.2020
Mit diesem Zertifikat sind folgende Nutzungsformen erlaubt:
  • Digital Signature
  • Key Encipherment
  • TLS Web Server Authentication
  • TLS Web Client Authentication
Fingerprints
SHA256
1C:EA:F6:21:FD:7C:A2:D8:DC:4D:26:CE:A0:86:5A:31:E4:B8:13:8D:F1:15:C0:E6:4B:9F:D4:BC:F4:FD:DE:C3
SHA1
B9:2E:F9:49:FA:D4:B5:75:84:9F:FC:01:A5:CA:41:32:54:99:36:C3
X509v3 Erweiterungen
subjectKeyIdentifier
  • C5:5F:A6:81:F8:A8:56:BC:7A:C6:9A:F4:05:93:FE:CD:05:BB:64:0D
authorityKeyIdentifier
  • keyid:A8:4A:6A:63:04:7D:DD:BA:E6:D1:39:B7:A6:45:65:EF:F3:A8:EC:A1
authorityInfoAccess
  • OCSP - URI:http://ocsp.int-x3.letsencrypt.org
  • CA Issuers - URI:http://cert.int-x3.letsencrypt.org/
certificatePolicies
  • Policy: 2.23.140.1.2.1
  • Policy: 1.3.6.1.4.1.44947.1.1.1
  • CPS: http://cps.letsencrypt.org
ct_precert_scts
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : B2:1E:05:CC:8B:A2:CD:8A:20:4E:87:66:F9:2B:B9:8A:
  • 25:20:67:6B:DA:FA:70:E7:B2:49:53:2D:EF:8B:90:5E
  • Timestamp : Jun 30 14:23:14.487 2020 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:45:02:21:00:F3:3E:CE:1D:E4:06:B8:79:2C:CB:FD:
  • BE:51:70:BC:D0:B8:4C:56:95:AD:56:80:36:94:D2:AE:
  • 98:5A:37:CB:A0:02:20:3D:1C:DA:9E:15:9A:2C:9B:4E:
  • 2F:20:EF:26:A8:F4:E9:48:2A:7D:85:25:DE:89:BA:19:
  • 2F:66:86:D8:46:73:0D
  • Signed Certificate Timestamp:
  • Version : v1 (0x0)
  • Log ID : 6F:53:76:AC:31:F0:31:19:D8:99:00:A4:51:15:FF:77:
  • 15:1C:11:D9:02:C1:00:29:06:8D:B2:08:9A:37:D9:13
  • Timestamp : Jun 30 14:23:14.543 2020 GMT
  • Extensions: none
  • Signature : ecdsa-with-SHA256
  • 30:46:02:21:00:94:25:77:81:FD:28:3A:65:04:E9:71:
  • 63:54:EB:47:6B:EC:17:5D:FB:E7:92:8A:8E:A0:7A:B1:
  • 97:5C:7F:18:F5:02:21:00:C2:D4:4A:C5:7E:0C:E2:DC:
  • 18:A2:A4:A9:73:C1:F4:90:D6:69:D0:A5:7D:70:D8:0E:
  • FE:F1:C8:26:51:D4:83:57

DANE

DNS-based Authentication of Named Entities (DANE) ist ein Protokoll um X.509-Zertifikate mit TLSA-Einträgen im DNS zu verknüpfen und per DNSSEC abzusichern.

Name Options DNSSEC Matches
_443._tcp.flare.cloud
  • PKIX-TA: CA Constraint
  • Use full certificate
  • SHA-256 Hash
gültig